這是西安市養(yǎng)老保險(xiǎn)經(jīng)辦中心CA證書下載,是數(shù)字證書發(fā)行的唯一機(jī)構(gòu),包括個(gè)人,企業(yè)等數(shù)字證書,用戶必須先創(chuàng)建自己的數(shù)字證書,然后發(fā)到CA證書授權(quán)(CertificateAuthority)中心,再由CA證書授權(quán)(CertificateAuthority)中心發(fā)行用戶的數(shù)字證書,進(jìn)行安全應(yīng)用.
而為什么要搞獨(dú)立的一套,其最大的理由是國(guó)家安全,我們當(dāng)然認(rèn)為任何涉及到國(guó)家機(jī)密的系統(tǒng)一定要有自己的系統(tǒng),這不在我們討論的范圍。 對(duì)于商業(yè)應(yīng)用,特別是對(duì)于在全球經(jīng)濟(jì)一體化背景下參與國(guó)際市場(chǎng)的中國(guó)企業(yè),更多的考慮是與國(guó)際接軌,是否涉及到安全問題,我們還是先看看 CA 的作用和數(shù)字證書的加密原理, CA 的作用就是檢查證書持有者身份的真實(shí)性,并用數(shù)學(xué)方法在數(shù)字證書上簽字確認(rèn)其合法性,以防止證書被偽造或篡改,起到一個(gè)通過權(quán)威的第三方身份認(rèn)證的目的。而私鑰是保存在自己服務(wù)器或個(gè)人電腦上的,任何 CA 是不可能得到此私鑰的,所以任何 CA 都不可能竊取或解密服務(wù)器與瀏覽器之間的 SSL 傳輸加密數(shù)據(jù), 瀏覽器與服務(wù)器之間的加密傳輸過程也不經(jīng)過CA的認(rèn)證服務(wù)器,直接是用戶端電腦與服務(wù)器之間的數(shù)據(jù)傳輸。既然CA系統(tǒng)(PKI體系)使得任何CA只是起到一個(gè)第三方證明的目的,而不可能竊取機(jī)密數(shù)據(jù),那CA是哪個(gè)國(guó)家的有任何關(guān)系嗎? 用戶當(dāng)然應(yīng)該選擇全球通用的、支持所有瀏覽器的國(guó)際認(rèn)證的數(shù)字證書。以安全為理由是不充分的,相信任何懂得一點(diǎn)有關(guān) CA 的常識(shí)的人士都能理解,實(shí)際上打著安全的理由而還是利益驅(qū)動(dòng),但由于不支持所有瀏覽器而最終用戶不買帳,其利益也就很難實(shí)現(xiàn)了,這就非常容易解釋為何現(xiàn)在的所有的國(guó)內(nèi) CA 都處于虧損狀態(tài)了。
。。 中國(guó)的 CA 頒發(fā)的數(shù)字證書一定要支持所有瀏覽器和服務(wù)器才能有市場(chǎng),這是我們希望看到的中國(guó)的 CA 的未來(lái)必走之路,而現(xiàn)在,我們只能建議用戶購(gòu)買支持所有瀏覽器的 CA所頒發(fā)的數(shù)字證書。
1、 電子證書有兩個(gè)文件,為“網(wǎng)上服務(wù)平臺(tái)系統(tǒng)電子證書1.pfx”,和“網(wǎng)上服務(wù)平臺(tái)系統(tǒng)電子證書2.pfx”,此證書由經(jīng)辦中心統(tǒng)一發(fā)放給企業(yè)。